優易首頁 最新消息 資安新聞
資安新聞
中國XcodeGhost讓蘋果App Store爆發首次大量惡意程式入侵

網路安全業者Palo Alto Networks揭露,駭客竄改了蘋果專為Mac OS X與iOS所設計的Xcode程式開發環境,在嵌入惡意程式之後開放下載,導致許多不察的開發人員利用該版本打造程式,而讓許多惡意程式流入蘋果的App Store。


目前已知受到感染的程式包括了微信、滴滴打車、中國聯通手機營業廳、網易公開課等知名程式,受影響的用戶估計數以億計。雖然文章說明中認為至少39個app受感染,但文章所列的受感染程式數量達近百個。


Xcode為蘋果的程式開發環境,提供程式碼編輯器、資產目錄編輯器、iOS模擬器,及除錯工具等。然而,最近有中國開發人員透過微博表示,非官方下載的Xcode被植入第三方程式,阿里巴巴安全團隊研究後證實此事,並將其命名為XcodeGhost。


Palo Alto Networks說明,XcodeGhost是首個OS X中的編譯病毒,相關的病毒碼被重新包裝至某些版本的Xcode安裝版本中,而這些含有病毒的Xcode則被上傳到中國OS X與iOS開發人員經常使用的百度雲端分享服務上,導致許多原本合法的中國iOS程式也夾帶了病毒。


特別的是,XcodeGhost企圖染指合法的程式,若被應用在企業版的iOS程式或OS X程式上則可能帶來更大的傷害。


XcodeGhost除了會蒐集裝置資訊並上傳到駭客所掌控的命令暨控制伺服器上之外,還會跳出假視窗引誘使用者輸入機密憑證,也能讀取使用者的剪貼簿,或是開啟特定的網頁。目前已知駭客要求受害者輸入他們的iCloud憑證。


雖然XcodeGhost主要透過中國網路散布,受害的主要為中國程式,但其他國家的App Store亦受到波及,例如中國所開發的名片掃描程式CamCard也在其他國家上架,微信亦現身於許多國家的App Store中。


蘋果已得知此事並移除採用XcodeGhost所打造的行動程式,同時確保開發人員以正版的Xcode重建程式。不過,蘋果並不願透露所移除的程式數量。


在蘋果嚴謹的程式審核政策下,這無疑是蘋果App Store有史以來最大的一次資安事件,根據Palo Alto Networks的說法,App Store從2008年上線以來,總計只出現過5個惡意程式。(編譯/陳曉莉)


Update: XcodeGhost Attacker Can Phish Passwords and Open URLs through Infected Apps

http://researchcenter.paloaltonetworks.com/2015/09/update-xcodeghost-attacker-can-phish-passwords-and-open-urls-though-infected-apps/

 
資安服務.首選優易

避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。

關於優易
   /   
最新消息
   /   
產品資訊
   /   
網路資源
   /   
政府供應契約
   /   
聯絡優易
Copyrights © 2013 All rights reserved.優易資訊股份有限公司    [ 網站設計 / 關鍵字廣告 / 關鍵字行銷 - by fansio ]
10487台北市南京東路三段65號7樓  /  Tel  +886-2-2503-0582  /  Fax  +886-2-2503-0583  /  Email  my_service@securtec.com.tw